|
Chcete-li zadat ID Active Directory/LDAP Server/Microsoft Entra ID jako další ověřovací zařízení, musíte zaregistrovat informace o serveru použitém k ověření. Podle potřeby proveďte kontrolu připojení.
|
1
|
Zaškrtněte políčko pro [Použití Active Directory] a vyberte [Nastavit ručně] pro [Nastavit seznam domén:].
|
2
|
Klikněte na [Správa Active Directory...] [OK].
|
3
|
Klikněte na [Přidat doménu...].
|
4
|
Zadejte potřebné informace.
[Jméno domény:]
Zde zadejte jméno domény služby Active Directory, která je místo určení pro přihlášení (Příklad: společnost.doména.com).
[Název NetBIOS]
Zde zadejte jméno domény NetBIOS (Příklad: společnost).
[Jméno primárního hostitele:] / [Jméno sekundárního hostitele:]
Zde zadejte hostitelský název serveru Active Directory nebo adresu IPv4. Při použití sekundárního serveru zadejte jméno v [Jméno sekundárního hostitele:].
Příklad:
Použití názvu hostitele: ad-server1 Použití adresy IPv4: 192.168.18.138
[Uživatelské jméno:] / [Heslo:]
Zde zadejte uživatelské jméno a heslo používané pro přístup na server Active Directory a jeho prohledávání.
[Výchozí bod vyhledávání:]
Zadejte umístění (úroveň) pro přístup k informacím o uživateli a jejich vyhledávání během ověřování serveru Active Directory.
[Přihlašovací jméno:] / [Zobrazeno jako] / [E-mailová adresa]
Zde zadejte datová pole (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru služby Active Directory (Příklad: sAMAccountName, cn, pošta).
|
5
|
Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat].
Úprava informací serveru
Klikněte na [Editovat] pro informace serveru, které chcete upravit, proveďte potřebné změny a klikněte na [Aktualizace].
|
1
|
Zaškrtněte políčko pro [Použít server LDAP] a klikněte na [Správa serveru LDAP...] [OK].
|
2
|
Klikněte na [Přidat server...].
|
3
|
Zadejte informace serveru LDAP.
[Název serveru]
Zadejte název pro server LDAP. Název „místníhostitel“ (localhost) nelze použít. Název serveru nesmí obsahovat mezery.
[Primární adresa]
Zadejte IP adresu nebo hostitelské jméno serveru LDAP (Example: ldap.příklad.com). Loopbackovou adresu (127.0.0.1) nelze použít.
[Port:]
Zadejte číslo portu používaného ke komunikaci se serverem LDAP. Použijte stejné nastavení, které je zadané na serveru. Jestliže číslo nezadáte, automaticky se nastaví na „636“, když je zaškrtnuté políčko [Použít TLS], nebo se nastaví na „389“, když políčko zaškrtnuté není.
[Sekundární adresa:] / [Port:]
Když ve svém prostředí používáte sekundární server, zadejte IP adresu a číslo portu.
[Komentáře]
Podle potřeby uveďte popis nebo poznámku.
[Použít TLS]
Políčko zaškrtněte, když pro komunikaci se serverem LDAP používáte šifrování TLS.
[Použít informace ověření]
Zrušte zaškrtnutí políčka u této položky pro povolení anonymního přístupu na server LDAP, pouze je-li server LDAP nastaven, aby povoloval anonymní přístup. Pro ověřování s pomocí uživatelského jména a hesla zaškrtněte toto políčko a zadejte hodnoty pro [Uživatelské jméno:] a [Heslo:].
[Výchozí bod vyhledávání:]
Zde zadejte místo (úroveň), odkud se má provádět hledání uživatelských informací při provádění ověřování přístupových práv na server LDAP.
|
4
|
Zadejte způsob nastavení názvů atributů a jména domény.
[Uživatelské jméno (ověření klávesnicí):]
Zde zadejte datové pole LDAP (název atributu) pro uživatelské jméno na serveru LDAP (Příklad: uid).
[Přihlašovací jméno:] / [Zobrazované jméno] / [E-mailová adresa]
Zde zadejte datová pole LDAP (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru LDAP (Příklad: uid, cn, pošta).
[Zadat název domény] / [Zadat název atributu pro získání jména domény]
Vyberte, jak nastavit jméno domény místa určení pro přihlášení. Chcete-li zadat jméno domény přímo, vyberte [Zadat název domény] a zadejte jméno domény. Chcete-li zadat datové pole LDAP (název atributu), z něhož se má získat jméno domény na serveru LDAP, vyberte [Zadat název atributu pro získání jména domény] a zadejte název atributu (Příklad: dc).
|
5
|
Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat].
|
1
|
Zaškrtněte políčko [Použití Microsoft Entra ID].
|
2
|
Klikněte na [Nastavení domény].
Zobrazí se obrazovka [Nastavení domény Microsoft Entra ID].
|
3
|
Zadání informací o Microsoft Entra ID.
[Přihlašovací jméno k cíli:]
Zadejte název, který se zobrazí v cíli přihlášení.
* Nelze použít řídicí znaky ani mezery.
[Jméno domény:]
Zadejte název domény Microsoft Entra ID, které je cílem přihlašování.
[ID aplikace:]
Zadejte ID aplikace (klienta).
[Tajné:]
Zadejte tajný klíč vygenerovaný Microsoft Entra ID. Při použití [Klíč a certifikát:] toto zadávat nemusíte.
[Klíč a certifikát:]
Když používáte klíč a certifikát, stiskněte [Klíč a certifikát]. Stisknutím [Export certifikátu] můžete exportovat certifikát, který má být zaregistrován do Microsoft Entra ID. Zadejte tajný klíč vydaný službou Microsoft Entra ID. Pokud používáte [Klíč a certifikát], není nutné tajný klíč zadávat.
[Adresa URL pro ověřování služby Microsoft Entra ID:] a [Adresa URL Microsoft Entra ID API:]
Zadejte adresy URL. V závislosti na vašem cloudovém prostředí může být nutné změnit nastavení.
|
4
|
Zadejte atributy.
Zadejte atributy pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru.
[Přihlašovací jméno:]
Z rozbalovací nabídky vyberte atribut pro přihlašovací jméno každého uživatelského účtu na serveru.
* Chcete-li zadat atribut, který se nezobrazuje v rozbalovací nabídce, můžete jej zadat přímo.
[WindowsLogonName]:
displayName je získán z Microsoft Entra ID. displayName se změní následovně, aby se vytvořilo přihlašovací jméno:
Z displayName jsou odstraněny mezery a následující znaky: * + , . / : ; < > = ? \ [ ] |.
„@“ a všechny následující znaky budou odstraněny.
Znakové řetězce delší než 20 znaků jsou zkráceny na 20 znaků nebo méně.
Příklad:
Když je displayName „user.001@example.com“, přihlašovací jméno bude „user001“. [Zobrazit jméno]:
displayName získaný z Microsoft Entra ID se stane přihlašovacím jménem.
[userPrincipalName]:
userPrincipalName získaný z Microsoft Entra ID se stane přihlašovacím jménem.
[userPrincipalName-Prefix]:
Část před „@“ v userPrincipalName získaná z Microsoft Entra ID se stane přihlašovacím jménem.
Příklad:
Když je userPrincipalName „user.002@mail.test“, přihlašovací jméno bude „user.002“.
[Zobrazované jméno:] / [E-mailová adresa:]
Zadejte atributy pro zobrazovaný název a e-mailovou adresu každého uživatelského účtu na serveru.
|
5
|
Zadejte název domény cíle přihlášení v [Jméno domény:] v rámci [Nastavený název domény pro přihlašovací účet].
|
6
|
Uveďte nastavení v [Automaticky dokončit pro zadání uživatelského jména při používání ověření pomocí klávesnice] pod
[Název domény pro automatické dokončení:]. Zadejte název domény, pro kterou chcete provést automatické doplňování. Obvykle nastavte stejný název, jaký je zadán v [Jméno domény:].
|
7
|
Klikněte na [Test připojení] a otestujte připojení.
|
8
|
Klikněte na [Aktualizace].
Obrazovka se vrátí na [Upravit nastavení serveru].
|
[Podmínky vyhledávání]
|
Zde vyberte kritéria pro vyhledávání pro [Řetězec znaků].
|
[Řetězec znaků]
|
Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [Atribut uživatele, který se má vyhledat:]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny.
|
[Role]
|
Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria.
|
1
|
V navigační nabídce klikněte na [Registrace aplikací] [Nová registrace].
|
2
|
Zadejte název aplikace.
Můžete zadat libovolný název.
Příklad zadání:
Přihlášení Canon <název tiskárny> |
3
|
Vyberte typ účtu a klikněte na [Zaregistrovat].
Vygeneruje se ID aplikace (klienta).
Vygenerované ID si poznamenejte. |
1
|
V navigační nabídce klikněte na [Certifikáty a tajné kódy].
|
2
|
Klikněte na [Tajné kódy klienta] [Nový tajný kód klienta].
|
3
|
V dialogovém okně [Přidat tajný kód klienta] zadejte popis a datum vypršení platnosti a klikněte na [Přidat].
Vytvoří se tajné ID a hodnota.
Vytvořenou tajnou hodnotu si poznamenejte. Nepotřebujete tajné ID. * Tajná hodnota se zobrazí pouze jednou. Pokud si hodnotu nemůžete poznamenat, vytvořte nový tajný klíč klienta. |
1
|
V navigační nabídce klikněte na [Certifikáty a tajné kódy].
|
2
|
Klikněte na [Certifikáty] [Nahrát certifikát].
|
3
|
Vyberte typ souboru a klikněte na [Přidat].
Po nahrání certifikátu si poznamenejte hodnotu [Popis].
|